[PHP] interdire du code dans un formulaire: strip_tags()

interdire du code dans un formulaire: strip_tags() [PHP] - PHP - Programmation

Marsh Posté le 23-01-2006 à 18:15:03    

bonjour,  
alors j'explique mon problème,mon formulaire renvoie vers mon script qui enregistre les données titre et article dans une base sql, je voudrais interdire le code afin d'éviter tout piratage, récupération de cookies et autres.. Je sais que c'est possible avec strip_tags() quelqu'un pourrait t'il m'expliquer un peu plus cette fonction? Et a quel moment je dois l'utiliser: quand mon formulaire renvoie vers mon script? quand mon script renvoie vers ma base de donnée? ou quand ma base de donnée renvoie sur ma page de visualisation?
voila.  :hello:

Reply

Marsh Posté le 23-01-2006 à 18:15:03   

Reply

Marsh Posté le 23-01-2006 à 21:50:33    

Reply

Marsh Posté le 24-01-2006 à 20:05:46    

c'est trés aimable à toi mais je conais le manuel php :)

Reply

Marsh Posté le 25-01-2006 à 00:13:26    

ben tu regardes les exemples, d'après toi,c'est quand qu'il faut faire un striptag ?
 
ben avant de mettre les données dans la BDD, ca paraît plus que logique :/

Reply

Marsh Posté le 25-01-2006 à 00:33:46    

hmm, et ce n'est pas suffisant de protéger ce que tu entres dans ta base avec mysql_real_escape_string ? et de protéger ce que tu affiches à l'écran avec htmlentities ?

Reply

Marsh Posté le 25-01-2006 à 14:11:27    

up
c'est pas suffisant mysql_real_escape_string ? faut en plus utiliser strip_tags ?

Reply

Marsh Posté le 25-01-2006 à 21:58:28    

je connais pas mysql_real_escape_strong? tu peut en dire plus?

Reply

Marsh Posté le 25-01-2006 à 22:12:10    

Ca te dirait pas d'aller lire la doc comme tout le monde plutôt?


---------------
Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody
Reply

Marsh Posté le 25-01-2006 à 22:23:49    

je dois etre con mais le manuel php je comprends jamais rien!

Message cité 1 fois
Message édité par hugoOo le 25-01-2006 à 22:24:07
Reply

Marsh Posté le 25-01-2006 à 22:26:03    

tu connais l'anglais ? c'est le premier langage que tu dois connaitre avant de faire de la programmation.
 
et puis faut un peu lire la notice de temps en temps
 
sinon sur php.net tu as un manuel au format CHM en FR téléchargeable.
 
 
ou au format HTML.
 
je ne me rappelle plus ou j'ai trouvé ma version du manuel au format CHM. il fait 19 Mo :/


Message édité par gatsu35 le 25-01-2006 à 22:31:03
Reply

Marsh Posté le 25-01-2006 à 22:26:03   

Reply

Marsh Posté le 25-01-2006 à 22:43:59    

hugoOo a écrit :

je dois etre con mais le manuel php je comprends jamais rien!


tu remplace "/en/" par "/fr/" dans l'URL et t'as la même page en français [:itm]


---------------
Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody
Reply

Marsh Posté le 25-01-2006 à 23:38:56    

ou il peut choisir dans le select la langue qu'il veut puis cliquer sur le bouton "ok"

Reply

Marsh Posté le 26-01-2006 à 06:00:06    

m'enfin ça répond pas :D
je pensais que mysql_real_escape_string suffisait, c'est pas le cas ? faut utiliser strip_tags ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed